사용자 정의 DNS 분석기를 추가한 후 DNS 장애가 표시되는 이유는 무엇입니까?
가상 사설 클라우드4.15 이상
4.15 클러스터가 이미 존재하는 VPC에서 사용자 지정 DNS 확인자를 만든 후 DNS 오류가 표시됩니다.
Satellite 스토리지에서 사용자 지정 DNS 구성 관련 문제를 해결합니다.
다음 각 경우에 다음 단계에 설명된 대로 kube-<clusterID> 보안 그룹을 동기화하고 작업자 노드를 대체하십시오. VPC에서 리졸버를 생성하고 활성화한 직후에는 해당 문제가 바로 나타나지 않을 수도 있다는 점에 유의하십시오. DNS에는 작업자가 대체 또는 다시 시작되거나 팟 (Pod) 이 다시 시작될 때까지 이름 검색을 분석할 수 있는 캐시가 포함되어 있습니다.
- 클러스터에 작업자 노드를 추가하거나 대체하는 데 실패하고
ibmcloud ks workers에서 다음과 유사한 작업자 상태를 표시합니다.Infrastructure instance status is 'failed': Can't start instance because provisioning failed. oc get oc를 실행하면 다음과 유사한 오류가 표시됩니다.dial tcp: lookup s3.direct.eu-de.cloud-object-storage.appdomain.cloud on 172.21.0.10:53: server misbehaving.- 워커를 재시작하면 해당 워커의 포드가 ‘
Terminating’ 상태가 되거나, ‘ OpenShift ’ 웹 콘솔이 더 이상 열리지 않거나, Ingress가 ‘Critical’ 상태가 됩니다.
4.15 클러스터를 만들기 전에 VPC에서 사용자 지정 DNS 확인자를 사용 설정한 경우 Red Hat OpenShift on IBM Cloud 에서 자동으로 DNS 확인자 IP 주소를 통한 트래픽을 IBM Cloud 관리되는 보안 그룹(kube-<clusterID>)에 허용하는 규칙을 추가합니다.
그러나 4.15 클러스터가 이미 포함되어 있는 VPC에서 사용자 정의 DNS 분석기를 사용으로 설정하면 기존 클러스터에서 DNS에 대한 액세스가 유실됩니다.
이 문제점을 정정하려면 kube-<clusterID> 보안 그룹을 동기화하여 기존 클러스터의 DNS 분석기에 대한 액세스를 허용하십시오. kube-<clusterID> 보안 그룹을 동기화하면 DNS 리졸버 IP 주소를 통해 트래픽이 통과할 수 있도록 허용하는 규칙이 추가됩니다.
-
kube-<clusterID>보안 그룹의 보안 그룹 ID를 찾으십시오.ibmcloud is security-groups -
보안 그룹을 동기화하십시오.
ibmcloud oc security-group sync --cluster <clusterID> --security-group <security-group-ID> -
클러스터의 워커 노드를 교체하십시오.
ibmcloud oc worker replace --cluster <cluster_name_or_ID> --worker <worker_node_ID> -
문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.
기타 시나리오
VPC의 사용자 정의 DNS 분석기와 동일한 VPC의 4.15 클러스터 조합으로 인해 발생할 수 있는 오류 조건입니다.
DNS 분석기가 작성된 후 클러스터가 작성되는 경우
사용자 정의 DNS 분석기를 작성한 후 4.15 클러스터를 작성하고 작업자가 Normal 또는 Active 상태가 되지 않으면, 작업자를 배치하는 로직에 필요하기 전에 DNS 사용자 정의 분석기에 대한 규칙이 kube-<clusterID> 보안 그룹에 추가되지 않습니다.
kube-<clusterID>보안 그룹의 세부사항을 나열하여 사용자 정의 DNS 분석기 IP가 보안 그룹의 대상으로 추가되었는지 확인하십시오.ibmcloud is sg kube-<clusterID>- 클러스터의 워커 노드를 교체하십시오.
ibmcloud oc worker replace --cluster <cluster_name_or_ID> --worker <worker_node_ID> - 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.